Anthropic rilascia accidentalmente il codice sorgente di Claude Code

by | 1 Apr 2026 | IA

Illustrazione: Gemini
Riassunto IA
  • Anthropic ha esposto accidentalmente quasi 2.000 file di codice sorgente di Claude Code, il suo strumento di programmazione assistita da IA, durante un aggiornamento software; si tratta del secondo incidente in meno di una settimana.
  • Il codice trapelato non riguarda il modello di IA, ma l’architettura operativa che ne governa il comportamento: materiale sensibile dal punto di vista competitivo, immediatamente analizzato dalla comunità degli sviluppatori.
  • I due episodi ravvicinati intaccano la reputazione di rigore su cui Anthropic ha costruito la propria credibilità istituzionale, in un momento in cui l’azienda è già impegnata in un conflitto aperto con il Dipartimento della Difesa americano.
Tempo di lettura: 3 minuti

Martedì scorso, durante un aggiornamento di routine di Claude Code, il suo strumento di programmazione assistita da IA, Anthropic ha distribuito accidentalmente un file che esponeva più di 512.000 righe di codice sorgente, distribuite in quasi 2.000 file separati.

L’intero progetto architetturale di uno dei suoi prodotti più strategici, è finito così in libertà per chiunque volesse scaricarlo. Un ricercatore di sicurezza se n’è accorto quasi immediatamente e ne ha parlato su X.

La risposta ufficiale è arrivata poco dopo, distaccata: “Si è trattato di un problema nel confezionamento del rilascio causato da errore umano, non di una violazione della sicurezza.” Per qualsiasi altra azienda tecnologica, sarebbe un incidente spiacevole ma gestibile. Per Anthropic, è qualcosa di più complicato.

La startup ha costruito la propria proposta di valore su un’idea precisa: il rigore. Pubblica ricerche dettagliate sui rischi dell’IA, impiega alcuni dei migliori ricercatori del settore, e ha trasformato la responsabilità nello sviluppo tecnologico in un argomento commerciale e istituzionale.

È su questa reputazione affidabile, più che sui ricavi, ancora contenuti, che raccoglie finanziamenti, ottiene visibilità regolatoria e costruisce la fiducia dei clienti istituzionali. Il rigore non è solo un valore: è parte del prodotto.

Non il cervello, ma i nervi

Vale la pena chiarire cosa sia effettivamente trapelato, perché la distinzione conta. Il codice esposto non è il modello di IA in sé, non è insomma “il cervello” di Claude. È l’architettura operativa che lo circonda: le istruzioni che dicono al modello come comportarsi, quali strumenti usare, dove si trovano i suoi limiti.

Gli sviluppatori hanno cominciato a pubblicare analisi dettagliate quasi immediatamente; uno di loro ha descritto il prodotto come “un’esperienza da sviluppatore di livello produttivo, non solo un involucro attorno a un’API.” Per i concorrenti, è materiale estremamente utile. Per Anthropic, è imbarazzante.

Claude Code non è un prodotto secondario. È uno strumento a riga di comando che consente agli sviluppatori di usare l’IA di Anthropic per scrivere e modificare codice, e ha guadagnato abbastanza terreno da condizionare le scelte strategiche dei rivali.

Secondo il Wall Street Journal, OpenAI avrebbe abbandonato Sora, il suo prodotto per la generazione video, appena sei mesi dopo il lancio proprio per concentrare le risorse sugli sviluppatori, in parte come risposta diretta alla crescita di Claude Code. Non è un prodotto che ci si aspetta di trovare esposto per distrazione.

Il secondo scivolone in sette giorni

Ciò che rende l’episodio difficile da archiviare come semplice incidente è la sua tempistica. Settimana scorsa, Anthropic ha accidentalmente reso pubblicamente accessibili quasi 3.000 file interni, tra cui una bozza di post sul blog che descriveva un nuovo modello (noto internamente come “Mythos” o “Capybara”), non ancora annunciato ufficialmente, e che presenta rischi per la sicurezza informatica.

Due fughe in meno di una settimana. Entrambe classificate come errori umani. Entrambe avvenute mentre Anthropic è in causa col governo americano per la designazione di rischio per la catena di approvvigionamento federale.

Non c’è nulla, al momento, che suggerisca qualcosa di diverso da una coincidenza sfortunata. Ma è il tipo di coincidenza che, in un settore dove la fiducia istituzionale è tutto, passa certo inosservato.

Anthropic e la crepa nella narrazione

Il problema, come Anthropic stessa riconosce, non è tecnico. Nessun dato sensibile dei clienti è stato esposto, nessuna credenziale compromessa. Il problema è di coerenza tra ciò che un’azienda dichiara di essere e come funziona nei fatti, dentro, quando nessuno guarda.

Due incidenti ravvicinati non demoliscono una reputazione costruita in anni. Ma la incrinano. E nel momento in cui Anthropic chiede ai propri interlocutori istituzionali (investitori, regolatori, clienti enterprise), di fidarsi della sua capacità di gestire tecnologia potenzialmente pericolosa, ogni crepa ha un peso specifico.

Il settore si muove velocemente e le conseguenze pratiche di questa esposizione resteranno probabilmente contenute. Ma per un’azienda che chiede di essere giudicata dalla qualità dei suoi processi, due scivoloni in sette giorni sono difficili da ignorare.

Fonti: Bloomberg, TechCrunch

POTREBBE INTERESSARTI

Sam Altman ChatGPT OpenAI

OpenAI: il primo dispositivo sarà uno speaker senza schermo che “vive” con noi

Con 400 ex dipendenti Apple nel team e 6,5 miliardi spesi per acquisire io Products, OpenAI scommette che un oggetto capace di ascoltare, vedere e muoversi possa...
Google Deepmind

Il capo di DeepMind chiede un ente Usa per testare le IA più avanzate

Il ceo di Google DeepMind propone un ente ispirato alla Finra per testare i modelli AI più avanzati. Arriva a un mese dal blocco lampo dei modelli di Anthropic e dal...
satya nadella microsoft openai

Nadella avverte le aziende: con l’IA si paga due volte

Satya Nadella mette in guardia le aziende che usano l’IA: pagano i token, ma cedono anche la conoscenza che le rende uniche. Un prezzo nascosto che nessuno aveva...
Musk vs Altman OpenAI

Musk e Altman tornano a scontrarsi su X

Musk rispolvera l’accusa di truffa contro Altman dopo la causa di Apple a OpenAI per furto di segreti industriali. Il CEO di OpenAI ribatte tirando in ballo i...
Apple OpenAI

Apple fa causa a OpenAI per furto di segreti industriali sull’hardware

Apple accusa OpenAI di aver sottratto segreti industriali attraverso due suoi dirigenti, entrambi ex dipendenti di Cupertino.

Fidji Simo open ai

Fidji Simo, il numero 2 di OpenAI si dimette per motivi di salute

Fidji Simo lascia il ruolo di numero 2 di OpenAI dopo una ricaduta della malattia cronica che l’affligge da sette anni.

chatgpt atlas browser

OpenAI chiude Atlas: il browser confluisce in ChatGPT

Il browser Atlas lanciato da OpenAI meno di un anno fa chiude i battenti il 9 agosto. Le sue funzioni migrano su ChatGPT e su un’estensione per Chrome: la guerra...
Chat Control privacy

Chat Control torna, per la privacy degli utenti cambia poco

Il Chat Control torna in vigore fino al 2028: la bocciatura si ferma a 314 voti, lontano dai 361 richiesti. Per chi usa WhatsApp o Signal non cambia nulla.

Google Android

Google e OpenAI vendono la loro intelligenza artificiale ai colossi cinesi in blacklist

OpenAI e Google continuano a fornire i propri modelli alle filiali di Alibaba, Baidu e Tencent registrate a Singapore, aggirando la lista nera del Pentagono. La legge...

SK Hynix sbarca al Nasdaq con una domanda sette volte superiore all’offerta

SK Hynix punta a raccogliere circa 28 miliardi di dollari con il suo debutto al Nasdaq, ma gli investitori ne hanno chiesti sette volte tanto. Il fornitore di memorie...
Share This